Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
slither-mcp — Servidor MCP para análise estática Slither de contratos inteligentes Solidity | Kitploit
Ferramentas/GitHubGitHub/trailofbits/slither-mcp
Análise EstáticaAnálise de VulnerabilidadesAnálise de CódigoTestes de Segurança de APIsDevSecOpsSegurança de IA
GitHubtrailofbits/slither-mcp

slither-mcp

Servidor MCP para análise estática Slither de contratos inteligentes Solidity

Ver Repositório
9610há 6 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Slither MCP Server

Tests Python 3.11+ License: AGPL v3

Um servidor Model Context Protocol (MCP) que fornece capacidades de análise estática para contratos inteligentes Solidity utilizando Slither.

Visão Geral

Este servidor MCP encapsula a funcionalidade de análise estática do Slither, tornando-a acessível através do Model Context Protocol. Ele pode analisar projetos Solidity (Foundry, Hardhat, etc.) e gerar metadados abrangentes sobre contratos, funções, hierarquias de herança e muito mais.

Você também pode usar o Slither MCP como uma API Slither fácil de usar para outros casos de uso.

Funcionalidades

  • Caching: Execuções do Slither são armazenadas em cache em {$PROJECT_PATH}/artifacts/project_facts.json para carregamentos subsequentes mais rápidos
  • Ferramentas MCP: Consulte informações de contratos e funções através das ferramentas MCP
  • Análise de Segurança: Execute detectores do Slither e acesse resultados com filtragem
  • Análise Abrangente: Extrai informações detalhadas sobre:
    • Metadados do contrato (flags abstrato, interface, biblioteca)
    • Assinaturas de funções e modificadores
    • Hierarquias de herança
    • Relacionamentos de chamadas de funções (chamadas internas, externas, de biblioteca)
    • Vulnerabilidades de segurança e problemas de qualidade de código
    • Localizações do código-fonte

Embora esta seja uma versão v1.0, antecipamos mudanças na API à medida que recebermos mais feedback.

Instalação

Este projeto utiliza UV para gerenciamento de pacotes:

root@kitploit:~
# Instalar dependências
uv sync

# Ou instalar em modo de desenvolvimento
uv pip install -e .

Utilização

Utilização Básica

Inicie o servidor Slither MCP:

root@kitploit:~
uv run slither-mcp

Todas as ferramentas aceitam um parâmetro path que especifica qual projeto Solidity analisar. Projetos são automaticamente armazenados em cache em <path>/artifacts/project_facts.json para consultas subsequentes mais rápidas.

Utilização no Claude Code

root@kitploit:~
claude mcp add --transport stdio --scope user slither -- uvx --from git+https://github.com/trailofbits/slither-mcp slither-mcp

Utilização no Cursor

Certifique-se de que o uvx esteja no seu PATH do Cursor usando sudo ln -s ~/.local/bin/uvx /usr/local/bin/uvx

No seu ~/.cursor/mcp.json:

root@kitploit:~
{
  "mcpServers": {
    "slither-mcp": {
      "command": "uvx --from git+https://github.com/trailofbits/slither-mcp slither-mcp",
    }
  }
}

Métricas e Privacidade

O Slither MCP inclui métricas opcionais para ajudar a melhorar a confiabilidade, informando-nos com que frequência os LLMs usam cada ferramenta e sua taxa de chamadas bem-sucedidas. As métricas estão ativadas por padrão, mas podem ser permanentemente desativadas.

O Que Coletamos

  • Eventos de chamada de ferramenta (quais ferramentas são usadas)
  • Status de sucesso/falha

Não coletamos: parâmetros de chamada de ferramenta, detalhes de contratos, nomes de funções ou qualquer informação específica do projeto.

Desativando Métricas

Para desativar permanentemente:

root@kitploit:~
uv run slither-mcp --disable-metrics

Para detalhes completos, veja METRICS.md.

Ferramentas MCP

O servidor expõe ferramentas para consultar informações de contratos e funções. Todas as ferramentas aceitam um parâmetro path que especifica o diretório do projeto Solidity a ser analisado.

Ferramentas de Consulta

1. list_contracts - Listar contratos com filtros

Requer: path (diretório do projeto) Filtrar contratos por tipo (concreto, abstrato, interface, biblioteca) ou padrão de caminho.

2. get_contract - Obter informações detalhadas do contrato

Recuperar metadados completos do contrato, incluindo funções, herança e flags.

3. get_contract_source - Obter código-fonte do contrato

Retorna o código-fonte completo do arquivo Solidity que contém o contrato especificado.

4. get_function_source - Obter código-fonte da função

Retorna o código-fonte de uma função específica com números de linha. Útil para análise focada.

5. list_functions - Listar funções com filtros

Filtrar funções por contrato, visibilidade ou modificadores.

6. function_callees - Obter relacionamentos de chamadas de função

Retorna chamadas internas, externas e de biblioteca para uma função, incluindo detecção de chamadas de baixo nível.

7. function_callers - Obter funções que chamam uma função alvo

Retorna todas as funções que chamam a função alvo especificada, agrupadas por tipo de chamada (interna, externa, biblioteca). Esta é a inversa de function_callees.

8. get_inherited_contracts - Obter herança de contrato

Retorna uma árvore recursiva de todos os contratos dos quais um contrato herda (pais e ancestrais).

9. get_derived_contracts - Obter contratos que herdam deste

Retorna uma árvore recursiva de todos os contratos que herdam de um contrato (filhos e descendentes).

10. list_function_implementations - Encontrar implementações de função

Encontra todas as implementações de uma assinatura de função entre contratos.

11. list_detectors - Listar detectores Slither disponíveis

Retorna metadados sobre os detectores do Slither, incluindo nomes, descrições, níveis de impacto e classificações de confiança. Suporta filtragem por nome ou descrição.

12. run_detectors - Obter resultados dos detectores com filtragem

Retorna resultados em cache dos detectores. Filtre por nomes de detectores, nível de impacto (Alto, Médio, Baixo, Informativo) ou nível de confiança (Alto, Médio, Baixo).

Todas as ferramentas retornam respostas com um booleano success e, ou campos de dados, ou um error_message. Consulte as implementações individuais das ferramentas em slither_mcp/tools/ para esquemas detalhados e uso.

Uso do Cliente

O pacote slither-mcp inclui um cliente Python tipado (SlitherMCPClient) para interagir programaticamente com o servidor Slither MCP. Isso é útil para construir ferramentas, scripts ou agentes que precisam consultar projetos Solidity.

O cliente fornece:

  • Métodos type-safe para todas as ferramentas MCP
  • Serialização/desserialização automática de modelos Pydantic
  • Métodos auxiliares para padrões comuns
  • Wrappers de ferramentas para integração com agentes pydantic-ai

Para exemplos de uso detalhados e documentação, consulte CLIENT_USAGE.md.

Requisitos

  • Python 3.11+
  • Configuração do compilador Solidity (Foundry, Hardhat ou similar)
  • Slither e suas dependências

Desenvolvimento

Hooks Pre-commit

Instale os hooks pre-commit para executar linting antes dos commits:

root@kitploit:~
pre-commit install

Executando Testes

root@kitploit:~
uv run pytest
Baixar ferramenta